Если речь идёт о штатном GNOME Desktop Sharing, надёжно скрыть пароль от владельца этой пользовательской сессии нельзя.
Desktop Sharing работает в контексте самого пользователя: настройки и секреты находятся в его профиле и keyring. Пользователь, полностью контролирующий свою учётную запись, сможет открыть настройки или извлечь собственные данные. Скрытие пункта интерфейса через dconf решит только косметическую задачу, но не создаст реальную границу безопасности.
В Ubuntu есть два разных режима
- Desktop Sharing — подключение к уже открытой пользовательской сессии. Настройки и пароль контролирует сам пользователь.
- Remote Login — системный RDP-вход через экран GDM. Он настраивается администратором, и пользователь не видит административные RDP-реквизиты в своих настройках.
Для отдельного административного входа правильнее использовать Remote Login, настроенный от root. Но важно учитывать ограничение: это не подключение к уже открытому рабочему столу пользователя. Для Remote Login пользователь должен быть разлогинен; если локальная сессия уже запущена, её придётся завершить.
Что выбрать на практике
- если нужен отдельный административный вход — Remote Login или отдельная служебная учётная запись;
- если нужно подключаться к активной сессии пользователя — специализированное средство удалённой поддержки с разграничением прав и журналированием;
- если это техподдержка — желательно использовать явное подтверждение подключения пользователем, а не скрытый общий пароль.
Смарт-карта, клиентский сертификат или промежуточный пользователь могут изменить способ аутентификации, но не решают основную проблему Desktop Sharing: владелец сессии контролирует её конфигурацию.
Итого: для подключения к текущей пользовательской сессии штатно скрыть пароль нельзя; для независимого административного доступа следует использовать Remote Login.
Документация Ubuntu:
https://documentation.ubuntu.com/desktop/en/24.04/...